Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-70545 — # PPC(Belden)ONT 2K05Xルーター ファームウェアv1.1.9_206L向け保存型XSS概念実証、再現手順、および脆弱なCGIコンポーネントの緩和ガイダンス | Kitploit
ツール/GitHubGitHub/jeyabalaji711/cve-2025-70545
脆弱性分析エクスプロイトウェブアプリケーション悪用ウェブセキュリティペネトレーションテスト学習と教育
GitHubjeyabalaji711/cve-2025-70545

CVE-2025-70545

# PPC(Belden)ONT 2K05Xルーター ファームウェアv1.1.9_206L向け保存型XSS概念実証、再現手順、および脆弱なCGIコンポーネントの緩和ガイダンス

リポジトリを見る
17ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

PPC (Belden) ONT 2K05X ルーター

作者: Jeyabalaji
影響を受ける製品コードベース: PPC 2K05X Router - V1.1.9_206L
テスト環境: Windows 11
CVE: CVE-2025-70545

説明:

PPC (Belden) ONT 2K05X ルーターのファームウェア v1.1.9_206L を実行している Web 管理インターフェイスには、保存型クロスサイトスクリプティング (XSS) の脆弱性が存在します。Common Gateway Interface (CGI) コンポーネントがユーザー指定入力を適切に処理しないため、リモートの未認証攻撃者が任意の JavaScript を注入でき、影響を受けるインターフェイスにアクセスすると永続的に保存され実行されます。

影響を受けるコンポーネント:

Web 管理インターフェイス、Common Gateway Interface (CGI)

再現手順:

  1. 変更した browserLang パラメータを含む細工された HTTP リクエストを Web 管理インターフェイスに送信します。
  2. 指定された値がバックエンドロジックによって保存されることを確認します。
  3. 影響を受ける管理インターフェイスに Web ブラウザでアクセスします。
  4. 保存された browserLang 値がブラウザのコンテキストでレンダリングおよび実行されることを確認します。

緩和策:

CGI コンポーネントで入力検証と出力エンコーディングを必須にしてください。ユーザー指定入力は、保存およびレンダリングの前に適切にサニタイズする必要があります。

ツールをダウンロード